استخدام جديد لـ Captive Portal لهجمات MiTM



موضوع هجوم الرجل في الوسط في سياق البوابة الأسيرة قديم قدم العالم. كقاعدة عامة ، نحن نتحدث عن رفع نقطة وصول لاسلكية مزيفة ببوابة مقيدة خاصة بها. سأعرض اليوم ناقل هجوم مختلف تمامًا يتجاوز WiFi ويمكن تطبيقه أيضًا في شبكات Ethernet السلكية.



نطاق بوابة المصيدة واسع ، ولكن في أغلب الأحيان تعمل البوابة الإلكترونية اليوم كوسيلة لتحديد المستخدمين في الأماكن العامة الذين يرغبون في استخدام الإنترنت في شبكة WiFi عامة.



بصفتها منظمًا مباشرًا للوصول إلى الإنترنت ، فإن خدمة الشبكة هذه لديها القدرة على حظر أو تخطي اتصالات العميل. بمجرد الدخول في شبكة معزولة بواسطة البوابة الإلكترونية ، يجب أن يفهم العميل بطريقة ما أن التفويض المسبق مطلوب للوصول إلى الإنترنت. من جانب البوابة المقيدة ، يمكن تطبيق الخطوات التالية:



  1. إرسال عمليات إعادة توجيه HTTP إلى جميع طلبات الويب الخاصة بالعميل "المفتوحة".
  2. الرد بعنوان IP الخاص بالبوابة على جميع طلبات DNS.
  3. إعادة توجيه كل حركة مرور الويب تقريبًا إلى صفحة المدخل.


من جانب العميل ، هناك أيضًا آليات مساعدة للكشف عن وجود بوابة فخ. تختلف بالنسبة لأنظمة التشغيل والمتصفحات ، ولكن الخوارزمية متشابهة بشكل عام - حل مجال معين والتحقق من توفر ملف.



بالنسبة لنظام التشغيل Windows Vista \ 7 \ 8 ، تحقق من - www.msftncsi.com/ncsi.txt

لنظام التشغيل Windows 10 - www.msftconnecttest.com/connecttest.txt

لنظام التشغيل iOS - www.apple.com/library/test/success.html

Android و يقدم Chrome طلبًا / create_204 لأحد نطاقاتهم.



النقطة الأساسية هنا هي استخدام بروتوكول HTTP. يتم ذلك حتى تتمكن البوابة المقيدة من إرسال إعادة توجيه إلى العميل إلى صفحة تسجيل الدخول.



سأقوم الآن بوصف كيف يمكنك إنشاء بوابة مقيدة باستخدام Intercepter-NG فقط وتنفيذ هجوم MiTM.



دعنا نستخدم ARP Spoofing ضد الهدف المختار للاختبارات ، فليكن Windows 10. ثم نحتاج إلى "عزل" الهدف عن الإنترنت ، كما يفعل مصيدة البوابة الحقيقية. في هذه الحالة ، سيكون كافيًا تمكين SSL MiTM و "الإنترنت" في شكل مستعرض وستتوقف جميع الخدمات التي تستخدم HTTPS في عملها عن العمل ، لأن ستكون هناك مشاكل في الوثوق بشهادة SSL.



في مواجهة عدم إمكانية الوصول إلى HTTPS ، سيقوم الهدف بإطلاق آليات التحقق من الاتصال الموصوفة مسبقًا. خاصة بالنسبة لتنفيذ البوابة المقيدة ، تمت إضافة معالج لمثل هذه الفحوصات إلى Intercepter ، ونتيجة لذلك ، سيرسل الهدف إلى عنوان IP الخاص به. في وضع FATE الخاص بالمعترض ، يتم استخدام خادم ويب بسيط وهناك يمكنك أيضًا تحديد قالب بصفحة بوابة إلكترونية. نتيجة لذلك ، سيتم إرسال الهدف إلى البوابة التي أنشأناها.



فيما يلي بعض النقاط المثيرة للاهتمام:



1. يحتوي Windows على العديد من عمليات الشبكة المختلفة التي تعمل في الخلفية. إذا حدث اتصال غير ناجح أثناء تنفيذها ، فقد يتم تشغيل آلية لتحديد حالة الشبكة. التعرض للهجوم ، سيلتقط Windows إعادة توجيه Intercepter ويفتح متصفحًا باستخدام بوابتنا. تخيل الموقف: تم حظر جلسة المستخدم ، وعودة المستخدم إلى مكان العمل ، وتسجيل الدخول - وتنبثق صفحة الويب الخاصة بالمهاجم على الفور على الشاشة.



2. يحدث هجوم ، ويقوم الهدف بفتح Chrome ويحاول تسجيل الدخول إلى Google. تم الكشف عن خطأ SSL بسبب تم تمكين MiTM ، ثم يرسل Chrome طلبًا / create_204 - يستجيب Intercepter بإعادة توجيه ويفتح Chrome صفحة المدخل في علامة تبويب جديدة.



تعمل هذه التقنية على كلٍ من الشبكات السلكية واللاسلكية ، في أي وقت ، وليس فقط بعد الاتصال بالشبكة. تم إجراء العديد من الاختبارات على الهواتف الذكية التي تعمل بنظام Android - فالرحلة طبيعية. لم يتضح بعد مع Apple ، في إصدارات iOS 12 و 13 ، لم يتم العثور على طلبات HTTP التشخيصية عند حظر HTTPS ، وقد يكون من الممكن حل هذه المشكلة في المستقبل.



يقتصر نطاق بوابة MiTM هذه فقط على الخيال. يتم تقديم مزيد من التفاصيل وعرض توضيحي كامل في مقطع الفيديو التالي. يُظهر اعتراض إدخال المستخدم ، وترخيص Twitter باستخدام SSL Strip و HSTS Spoofing ، بالإضافة إلى اعتراض ترخيص SSL Vkontakte.







→ يمكن تنزيل التجميع المحدث على Github



يتم تقديم المعلومات للمراجعة واستخدامها في الأعمال الصالحة. دردشة برقية متاحة .



All Articles